Udviklerne af courier, en integreret mailserver til brugere, har opdaget et problem i PostgreSQL-autentifikationsmodulet. Alle potentielt farlige tegn blev ikke kontrolleret før brugernavnet blev overført til PostgreSQL-maskinen. En angriber kunne indsprøjte vilkårlige SQL-kommandoer og forespørgsler som udnyttede denne sårbarhed. MySQL-autentifikationsmodulet er ikke påvirket.
I den stabile distribution (woody) er dette problem rettet i version 0.37.3-3.3.
Den gamle stabile distribution (potato) indeholder ikke courier-pakker.
I den ustabile distribution (sid) er dette problem rettet i version 0.40.2-3.
Vi anbefaler at du opgraderer din courier-authpostgresql-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.